Уразливість у плагіні Broken Link Checker для WordPress дозволяє SSRF-атаки

Уразливість у плагіні Broken Link Checker WordPress дозволяє SSRF-атаки. Оновіть плагін до версії 2.4.2 для захисту вашого сайту.
CVE-2024-10903CVSS 4.7CMS

Уразливість у плагіні Broken Link Checker для WordPress дозволяє SSRF-атаки

Уразливість у плагіні Broken Link Checker WordPress дозволяє SSRF-атаки. Оновіть плагін до версії 2.4.2 для захисту вашого сайту.

CVSS
4.7 MEDIUM
EPSS
27.93%
Активно використовується
немає в KEV
Продукт
broken link checker

Що відомо

Плагін Broken Link Checker для WordPress версій до 2.4.2 не перевіряє URL-адреси перед виконанням запитів, що може дозволити адміністраторам здійснювати SSRF-атаки, особливо на мультисайтових інсталяціях.

Бізнес-вплив

Ця уразливість може бути використана адміністраторами для виконання SSRF-атак, що потенційно дозволяє доступ до внутрішніх мереж або ресурсів, які зазвичай недоступні. Для власників інфраструктури це означає підвищений ризик компрометації внутрішніх систем через плагін WordPress, особливо у мультисайт-середовищах.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Broken Link Checker до версії 2.4.2 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити права адміністратора, перевірити журнали на ознаки підозрілої активності та мінімізувати зовнішній доступ до внутрішніх ресурсів. Також варто регулярно переглядати оновлення від виробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки